Condividi:        

come eliminare questo virus?

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

come eliminare questo virus?

Postdi oOFlexOo » 16/02/10 16:59

Avira, eseguendo la scansione del pc, ha rivelato questo virus: TR/Vapsup.ues in 2 files. Precisamente in:

- C:\Programmi\Adobe\Adobe Photoshop CS3\Plug-In\Formati di file\KMZ.8BI

- D:\System Volume Information\_restore{7922927F-5682-4B14-BB19-D05328C23255}\RP89\A0021759.exe

Non sapendo che fare ho ignorato...come lo elimino? Vi riporto il log della scansione ( ancore potrebbe esservi utile ):

Avira AntiVir Personal
Data del file di report: martedì 16 febbraio 2010 16:02

Ricerca di 1766542 virus e programmi indesiderati.

Concesso in licenza a : Avira AntiVir Personal - FREE Antivirus
Numero di serie : 0000149996-ADJIE-0000001
Piattaforma : Windows XP
Versione di Windows : (Service Pack 3) [5.1.2600]
Modalità di avvio : Booting eseguito regolarmente
Nome utente : SYSTEM
Nome computer : BELLOMO-36B809F

Informazioni sulla versione:
BUILD.DAT : 9.0.0.22 21699 Bytes 23/01/2010 00:33:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:26:40
AVSCAN.DLL : 9.0.3.0 47873 Bytes 03/03/2009 10:14:29
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:56
LUKERES.DLL : 9.0.2.0 12545 Bytes 03/03/2009 10:15:14
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:21:06
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 15:21:19
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 20:29:54
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 20:29:55
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 20:29:55
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 20:29:55
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 20:29:55
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 20:29:56
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 20:29:56
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 20:29:56
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 20:29:56
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 20:29:56
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 20:29:57
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 20:17:13
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 15:33:28
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 15:33:29
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 15:32:26
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 11:34:17
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 13:02:46
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 19:52:33
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 19:52:52
VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 13:57:34
VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 14:59:23
VBASE024.VDF : 7.10.4.63 2048 Bytes 15/02/2010 14:59:23
VBASE025.VDF : 7.10.4.64 2048 Bytes 15/02/2010 14:59:23
VBASE026.VDF : 7.10.4.65 2048 Bytes 15/02/2010 14:59:23
VBASE027.VDF : 7.10.4.66 2048 Bytes 15/02/2010 14:59:24
VBASE028.VDF : 7.10.4.67 2048 Bytes 15/02/2010 14:59:24
VBASE029.VDF : 7.10.4.68 2048 Bytes 15/02/2010 14:59:24
VBASE030.VDF : 7.10.4.69 2048 Bytes 15/02/2010 14:59:25
VBASE031.VDF : 7.10.4.75 77824 Bytes 16/02/2010 14:59:26
Motore : 8.2.1.170
AEVDF.DLL : 8.1.1.3 106868 Bytes 24/01/2010 16:51:14
AESCRIPT.DLL : 8.1.3.15 827771 Bytes 13/02/2010 21:11:01
AESCN.DLL : 8.1.4.0 127348 Bytes 27/01/2010 20:44:26
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 21:10:48
AEPACK.DLL : 8.2.0.8 426357 Bytes 13/02/2010 21:10:39
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 06/02/2010 20:43:34
AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 14:42:27
AEGEN.DLL : 8.1.1.86 369012 Bytes 02/02/2010 06:30:58
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.11.1 184694 Bytes 02/02/2010 06:30:57
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:48:02
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:14:06
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:25:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:45
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:37:12
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:21:38
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:41:28
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 13:11:50
RCTEXT.DLL : 9.0.73.0 87809 Bytes 03/11/2009 07:16:42

Impostazioni di configurazione per la scansione attuale:
Nome del job................................: Scansione completa del sistema
File di configurazione......................: c:\programmi\avira\antivir desktop\sysscan.avp
Report......................................: basso
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
Scansione dei record master di avvio........: Attivo
Scansiona record di avvio...................: Attivo
Record di avvio.............................: C:, D:,
Scansione dei programmi attivi..............: Attivo
Scansiona la registrazione..................: Attivo
Cerca Rootkits..............................: Attivo
Controllo di integrità dei file di sistema..: Non attivo
Modalità di scansione file..................: Tutti i file
Scansione degli archivi.....................: Attivo
Limita la profondità di ricorsione..........: 20
Archivio estensioni Smart...................: Attivo
Macro euristico.............................: Attivo
File euristico..............................: medio
Categorie irregolari delle minacce..........: +APPL,+JOKE,+PFS,+SPR,

Avvio della scansione: martedì 16 febbraio 2010 16:02

È stata avviata la scansione per accertare la presenza di oggetti nascosti.
Sono stati esaminati '38757' oggetti, sono stati rilevati '0' oggetti nascosti.

La scansione dei processi in esecuzione verrà avviata:
Scansione processo 'avscan.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiprvse.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiprvse.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wmiapsrv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'alg.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'wuauclt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'PAStiSvc.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'slserv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'nvsvc32.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'jqs.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'btwdins.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avguard.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'BTTray.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'ctfmon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'realsched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'avgnt.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'jusched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'rundll32.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'explorer.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'sched.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'spoolsv.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'svchost.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'lsass.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'services.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'winlogon.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'csrss.exe' - '1' modulo(i) scansionato(i)
Scansione processo 'smss.exe' - '1' modulo(i) scansionato(i)
33 processi scansionati con '33' Moduli

Avvio della scansione dei record master di avvio:
Record master di avvio dell'Hard Disk 0
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei record di avvio:
Record di avvio 'C:\'
[INFO] Nessun virus è stato trovato!
Record di avvio 'D:\'
[INFO] Nessun virus è stato trovato!

Avvio della scansione dei file eseguibili (registro):
Il registro è stato scansionato ( 59 file ).


Avvio della scansione del file selezionati:

Inizia con la scansione di 'C:\'
C:\hiberfil.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\pagefile.sys
[AVVISO] Impossibile aprire il file!
[NOTA] Questo è un file di sistema di Windows.
[NOTA] Impossibile aprire questo file per la scansione.
C:\Programmi\Adobe\Adobe Photoshop CS3\Plug-In\Formati di file\KMZ.8BI
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Vapsup.ues
C:\WINDOWS\system32\drivers\sptd.sys
[AVVISO] Impossibile aprire il file!
Inizia con la scansione di 'D:\'
D:\System Volume Information\_restore{7922927F-5682-4B14-BB19-D05328C23255}\RP89\A0021759.exe
[0] Tipo di archivio: RAR SFX (self extracting)
--> Adobe Photoshop CS3\Plug-In\Formati di file\KMZ.8BI
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Vapsup.ues

Avvio della disinfezione:
C:\Programmi\Adobe\Adobe Photoshop CS3\Plug-In\Formati di file\KMZ.8BI
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Vapsup.ues
[AVVISO] Il file è stato ignorato.
D:\System Volume Information\_restore{7922927F-5682-4B14-BB19-D05328C23255}\RP89\A0021759.exe
[AVVISO] Il file è stato ignorato.


Fine della scansione: martedì 16 febbraio 2010 16:52
Tempo impiegato: 48:47 Minuto(i)

La scansione è stata completamente eseguita.

5388 Directory scansionate
156563 I file sono stati scansionati
2 Rilevati virus e/o programmi indesiderati
0 I file sono stati classificati come sospetti
0 I file sono stati eliminati
0 I virus o i programmi indesiderati sono stati riparati
0 File spostati in quarantena
0 File rinominati
3 Impossibile scansionare i file
156558 File non infetti
1220 Archivi scansionati
5 Avvisi
2 Note
38757 Oggetti scansionati durante la scansione dei rootkit
0 Sono stati rilevati oggetti nascosti
oOFlexOo
Newbie
 
Post: 1
Iscritto il: 16/02/10 16:20

Sponsor
 

Re: come eliminare questo virus?

Postdi -> EleKtrA <- » 17/02/10 13:02

Ciao oOFlexOo, il file KMZ.8BI sottoposto a scansione su VirusTotal ha dato questo risultato.
Per me si tratta di un falso positivo.
“Ieri è storia, domani è mistero, ma oggi è un dono... per questo si chiama presente!”.
Avatar utente
-> EleKtrA <-
Moderatore
 
Post: 436
Iscritto il: 11/12/08 12:50


Torna a Sicurezza e Privacy


Topic correlati a "come eliminare questo virus?":


Chi c’è in linea

Visitano il forum: Nessuno e 31 ospiti